

![]()
自治体さまの情報セキュリティ対策について、ポリシー(基本方針・対策基準)の策定・見直しから、具体的な実施手順の策定支援、情報セキュリティ教育の実施、内部監査等の実施をご支援します。
個人情報に対する意識の高まりとともに、情報セキュリティへの対策がますます重要視されています。

情報セキュリティを維持するためには、「可用性(Availability)」、「機密性(Confidentiality)」、「完全性(Integrity)」の三大要素をバランスよく形成することが必要とされています。

情報の機密性・完全性・可用性を確保するためには、リスクの変化に応じ、次のようなフレームワークを構築する必要があるとキューデンインフォコムは考えます。

| ISMS(JIS Q 27001)認証取得支援サービス | ISMS(JIS Q 27001/ISO/IEC 27001)、プライバシーマーク(JIS Q 15001)の認証取得を支援します。 サービス内容は、お客さまの体制、現状の対策レベル、予算などに応じて適切な内容をご提案します。 |
|---|---|
| プライバシーマーク(JIS Q 15001)認定取得支援サービス | |
| ポリシー、ガイドライン策定支援サービス | 新規の情報セキュリティポリシーの策定支援、既存の情報セキュリティポリシーの評価を行います。 お客さまの組織文化や慣習等を踏まえ、実効的かつ効率的な内容をご提案し、規定化・手順化を行います。 |
| 教育支援サービス | 情報セキュリティ教育に係る研修カリキュラムを検討し、研修資料の作成及び支援を行ないます。 お客さまのニーズに応じて、e-ラーニング等のコンテンツも構築します。 |
| 脆弱性診断サービス | 脆弱性診断を実施します。 オンサイト診断、リモート診断など、目的や求めるセキュリティレベルに応じた適切な診断を行い、ご要望に応じて結果に基づく対策までをサポートいたします。 |
| 情報セキュリティ監査サービス | 情報セキュリティ外部監査、内部監査支援を行います。 監査の実施のみではなく、あわせて監査ツールの作成を進める等により、監査のノウハウを継承するスキームを構築します。 |
キューデンインフォコムは、お客さまの抱える真の課題、ニーズ、実状を十分に把握し、目標・目的を達成するために最後まで粘り強く取組みます。セキュリティに関する課題やお困りの点がありましたら、お気軽にご相談ください。

ITコンサルティングには他にもページをご用意しています。是非ご覧ください。